[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] 2017³â 3ºÐ±â´Â 1, 2ºÐ±â¿¡ ÀÌ¾î ·£¼¶¿þ¾î°¡ °¼¼¸¦ º¸ÀÎ °ÍÀ¸·Î Á¶»çµÆ´Ù. ·£¼¶¿þ¾î Áõ°¨À²Àº °¥¼ö·Ï Áö¼ÓÀûÀÎ Áõ°¡¼¼¸¦ º¸À̸ç, ´Ù¾çÇÑ ½ÅÁ¾, º¯Á¾ ·£¼¶¿þ¾î°¡ µîÀåÇØ À¯Æ÷µÇ°í ÀÖ´Ù.
[ÀÚ·á=Çѱ¹ÀÎÅͳÝÁøÈï¿ø Á¦°ø]
Çѱ¹ÀÎÅͳÝÁøÈï¿ø¿¡ µû¸£¸é Á¢¼öµÈ ¾Ç¼ºÄÚµå Åë°è¸¦ È®ÀÎÇÑ °á°ú ·£¼¶¿þ¾î°¡ °¡Àå ¸¹ÀÌ ¹ß°ßµÆ´Ù. 3ºÐ±â¿¡ ¼öÁýÇÑ ¾Ç¼ºÄÚµå Áß ÀϺΠºÐ¼® °á°ú¸¦ ¹ÙÅÁÀ¸·Î È®ÀÎµÈ À¯ÇüÀº ·£¼¶¿þ¾î, Á¤º¸Å»Ãë, ±ÝÀ¶Á¤º¸ Å»Ãë ¼øÀ¸·Î ³ªÅ¸³µ´Ù. ¾Ç¼ºÄÚµå °Ç¼ö´Â 2ºÐ±â¿¡ ºñÇØ Áõ°¡Çߴµ¥, ÀÌÁß ·£¼¶¿þ¾î ºñÀ²Àº 58%¿¡¼ 77%·Î Áõ°¡Çß´Ù.
[ÀÚ·á=Çѱ¹ÀÎÅͳÝÁøÈï¿ø Á¦°ø]
·£¼¶¿þ¾î´Â 1, 2ºÐ±â¿¡ ÀÌ¾î °¡Àå ¸¹ÀÌ À¯ÇàÇÑ ¾Ç¼ºÄÚµå·Î ¿ÃÇØ 3ºÐ±â±îÁö Á¢¼öµÈ ¹Î¿øÁ¢¼ö°Ç¼ö°¡ 852°ÇÀ̸ç, 2016³â ÇÑÇØ Á¢¼öµÈ °Ç¼öÀÇ 3.7¹è°¡ Áõ°¡ÇÑ 5,366 °ÇÀ¸·Î È®ÀεƴÙ.
3ºÐ±â ÁÖ¿ä ·£¼¶¿þ¾î ÇöȲÀ» º¸¸é 7¿ù¿¡´Â À¥À» ÅëÇØ °¨¿°µÇ´Â ¸ÅÆ®¸¯½º ·£¼¶¿þ¾î°¡ ±â½ÂÀ» ºÎ·È´Ù. 8¿ù¿¡´Â È®ÀåÀÚ°¡ ¾ø´Â ÆÄÀϱîÁö ¾ÏÈ£ÈÇØ PC ºÎÆÃÁ¶Â÷ ¾È µÇ°Ô ¸¸µå´Â SCARAB ·£¼¶¿þ¾î¿Í ½ºÅ×°¡³ë±×·¡ÇÇ ±â¹ýÀ» ÀÌ¿ëÇÑ ¿ø°ÝÁ¦¾î¿ë ½ºÅ×°¡³ë±×·¡ÇÇ ·£¼¶¿þ¾î, ±×¸®°í ƯÁ¤ ¾÷°è¸¸ ³ë¸° µðÇÁ·¹ÀÌ ·£¼¶¿þ¾î°¡ µÎµå·¯Á³´Ù. 9¿ù¿¡´Â ½ÅÁ¾ ·£¼¶¿þ¾îÀÎ °øÁÖ(Princess) ·£¼¶¿þ¾î¿Í ºê¶ó¿ìÀú ÀͽºÇ÷ÎÀÕ Å¶ÀÎ Å×·¯(Terror) ÀͽºÇ÷ÎÀÕ Å¶ÀÌ ¸¸³ª À¯Æ÷ÇÏ´Â ÇÁ¸°¼¼½º ·£¼¶¿þ¾î¿Í ¸ð¹ÙÀÏ ¿ö³ÊÅ©¶óÀÌ°¡ »õ·Ó°Ô µîÀåÇØ ¶Ç Çѹø ±¹³» ÇÇÇظ¦ Å°¿ü´Ù.
[ÀÚ·á=Çѱ¹ÀÎÅͳÝÁøÈï¿ø Á¦°ø]
ƯÈ÷ ½ÅÁ¾, º¯Á¾ ·£¼¶¿þ¾î°¡ °è¼Ó ¹ß»ýÇÏ°í ÀÖÀ¸¸ç, ±âÁ¸ ¾Ç¼ºÄÚµå À¯Æ÷¹æ½ÄÀÎ ÀͽºÇ÷ÎÀÕ Å¶À» ÀÌ¿ëÇÑ µå¶óÀ̺ê-¹ÙÀÌ-´Ù¿î·Îµå(Drive-by-Download, DBD) ¹æ½Ä°ú °áÇÕÇÏ¿© ´õ¿í ±¤¹üÀ§ÇÏ°Ô À¯Æ÷µÇ°í ÀÖ´Ù. À̸¦Å׸é À¥À» ÅëÇØ °¨¿°µÇ´Â ¸ÅÆ®¸¯½º(Matrix) ·£¼¶¿þ¾î°¡ ±×·± °æ¿ì´Ù. ÇöÀç ÀͽºÇ÷ÎÀÕ Å¶ÀÎ ¡®¼±´Ù¿î(Sundown)¡¯ ÀͽºÇ÷ÎÀÕ Å¶À» ÅëÇØ ±¹³»¿¡ À¯Æ÷ ÁßÀÌ´Ù.
ƯÁ¤ »ê¾÷À» Ç¥ÀûÈÇØ °ø°Ý¿ëÀ¸·Î Á¦ÀÛµÈ µðÇÁ·¹ÀÌ ·£¼¶¿þ¾î(Defray Ransomware)ÀÇ °æ¿ì Ÿ±ê °ø°ÝÀÎ APT¿¡ È°¿ëµÆ´Ù. ÀÌ´Â ÀÌÀüº¸´Ù ´õ ¸íÈ®ÇÏ°í ±¸Ã¼ÀûÀÎ Á¶°ÇÀ» ´ë»óÀ¸·Î °ø°ÝÀ» ½ÃµµÇÏ´Â °ÍÀ¸·Î °ø°Ý È®·üÀ» ³ôÀ̱â À§ÇÔÀÌ´Ù.
ÃÖ±Ù¿¡´Â Ç÷§Æû ±¸ºÐ ¾øÀÌ È°µ¿ °¡´ÉÇÑ ·£¼¶¿þ¾î°¡ µîÀåÇØ PC»Ó¸¸ ¾Æ´Ï¶ó ¸ð¹ÙÀÏ ±â±âÀÇ ÀÚ·á ¶ÇÇÑ º¸¾È À§Çù¿¡ óÇÏ°Ô µÆ´Ù. °Ô´Ù°¡ ¾Èµå·ÎÀ̵带 ¸ñÇ¥·Î ÇÑ °¢Á¾ ·£¼¶¿þ¾îµéÀÌ ¹ß°ßµÇ°í ÀÖÀ¸¸ç, ¸ð¹ÙÀÏ ·£¼¶¿þ¾î¸¦ °£ÆíÇÏ°Ô Á¦ÀÛÇÒ ¼ö ÀÖ´Â ¾ÛÀÌ ¹ß°ßµÆ´Ù.
ÀÌ·¯ÇÑ µµ±¸µéÀº Ưº°ÇÑ ÇÁ·Î±×·¡¹Ö Áö½ÄÀÌ ¾ø´Â ÀϹÝÀεµ ·£¼¶¿þ¾î¸¦ Á¦ÀÛ, »ç¿ëÇÒ ¼ö ÀÖ°Ô °ø°Ý ±â¼úÀ» ´ëÁßÈÇϱ⠶§¹®¿¡ ·£¼¶¿þ¾î °ø°ÝÀÌ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÅ Áö¼ÓÀûÀÎ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
ÀÌó·³ ¿ÃÇØ 3ºÐ±â ¾Ç¼ºÄÚµå´Â ¿¹ÀüÀÇ DDoS, °ÔÀÓ°èÁ¤ Å»Ãë µî°ú´Â ´Þ¸® ·£¼¶¿þ¾î¸¦ Áß½ÉÀ¸·Î À¯Æ÷µÇ°í ÀÖ´Ù. °ø°ÝÀÚ´Â ´ë·®ÀÇ À̸ÞÀÏÀ» ÅëÇØ ¹«ÀÛÀ§·Î ·£¼¶¿þ¾î¸¦ À¯Æ÷Çϰųª ÃֽŠÃë¾àÁ¡À» ÀÌ¿ëÇØ ½º½º·Î ÀüÆÄ °¡´ÉÇϵµ·Ï ÁøÈÇÏ´Â µî ÇÇÇØ ±Ô¸ð¸¦ Å°¿ì±â À§ÇØ ´Ù¾çÇÑ ¹æ½ÄÀ» ÀÌ¿ëÇÏ°í ÀÖ´Ù. °Ô´Ù°¡ ·£¼¶¿þ¾îÀÇ ºÐ±âº° Àüü ºñÁßÀº Á¡Á¡ Áõ°¡ Ãß¼¼´Ù. ÀÌ´Â ÇØÄ¿µéÀÌ ±ÝÀüÀûÀÎ ¼öÀÍÀ» ¸ñÀûÀ¸·Î ·£¼¶¿þ¾î À¯Æ÷¿¡ ÁýÁßÇÏ°í Àֱ⠶§¹®À¸·Î Ç®À̵ȴÙ.
ÀÌó·³ 2017³âÀº ·£¼¶¿þ¾î°¡ °¡Àå È°¹ßÈ÷ È°µ¿ÇÏ°í ÀÖÀ¸¸ç ¾ÕÀ¸·Îµµ Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÒ °¡´É¼ºÀÌ ³ô´Ù. ·£¼¶¿þ¾î´Â ±ÝÀü°Å·¡°¡ ÀÚÀ¯·Î¿î °¡»óÈÆó¸¦ ÀÌ¿ëÇÏ°í ÀÖ¾î ÇØÄ¿°¡ ³ëÃâµÉ °¡´É¼ºÀÌ ÀûÀ¸¸ç, ÆÄÀÏÀÌ ¾ÏÈ£ÈµÇ¸é ºñ¿ë ÁöºÒ ÀÌ¿Ü¿¡ º¹±¸¹æ¹ýÀÌ ¾ø¾î ÇÇÇØÀÚµéÀº ¼Ó¼ö¹«Ã¥À¸·Î ´çÇϱ⠽ʻóÀÌ´Ù. µû¶ó¼ Áß¿äÀÚ·á µ¥ÀÌÅÍ ¹é¾÷, SW ¾÷µ¥ÀÌÆ® µî »çÀü ¿¹¹æÀÌ ½À°üÈµÅ¾ß ÇÑ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>